Wireshark前称Ethereal,是一个网络协议分析软件,同时它也是一款跨平台,功能GUI和CLI接口,网络协议分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。可破解局域网内QQ、邮箱、msn账号等的密码,是全世界最广泛的网络封包分析软件之一!该版本已经经过汉化,有需要的用户赶紧下载吧!
Wireshark软件功能
1.开发者使用Wireshark来为新的通信协议除错
2.网络管理员使用Wireshark来检测网络问题
3.网络安全工程师使用Wireshark来检查信息安全相关问题
4.普通用户使用Wireshark来学习网络协议的相关知识
Wireshark使用教程
1.下载安装好wireshark,双击打开。打开后的界面让选择网络形式
2.如果使用的是有线就要选择ethnet,如果用的是wifi就要双击选择wifi的抓包方式。和你的网络不匹配会抓不到包的。
3.选择完抓取的网络类型后,打开的界面就自动抓取从本机ip发出去或者接受到的网络包。左上角的红色按钮暂停抓包
4.例如此时我们登陆百度首页,就会收到和百度网址链接的http的包。在过滤的地方输入要过滤出来的协议。输入http就会把只包含http相关的包显示出来
5.点开每条记录在下面可以一次打开看这条网络包的内容。有哪些信息包含在里面。去调试网络的故障会用得到
6.网络包的后缀是pcap。文件下拉菜单保存该文件。在linux的系统上可以用命令行的方式抓包。
导出来后看 root用户登录使用: tcpdump -i any -s0 -w baidu.pcap